Repadmin.exe可幫助管理員診斷運(yùn)行Microsoft Windows操作系統(tǒng)的域控制器之間的Active Directory復(fù)制問題。
Repadmin.exe內(nèi)置于Windows Server 2008&08R2及以上版本中。如果安裝了AD DS或AD LDS服務(wù)器角色,則可用。如果您安裝屬于遠(yuǎn)程服務(wù)器管理工具(RSAT)的Active Directory域服務(wù)工具,也可以使用它。
要使用Repadmin.exe,您必須從提升的命令提示符處運(yùn)行ntdsutil命令。要打開提升的命令提示符,請(qǐng)單擊開始,右鍵單擊命令提示符,然后單擊以管理員身份運(yùn)行。
從每個(gè)域控制器的角度看,您可以使用Repadmin.exe查看復(fù)制拓?fù)?。另外,您可以使用Repadmin.exe手動(dòng)創(chuàng)建復(fù)制拓?fù)?,?qiáng)制在域控制器之間進(jìn)行復(fù)制事件,并查看復(fù)制元數(shù)據(jù)和最新向量(UTDVEC)。您還可以使用Repadmin.exe來監(jiān)視Active Directory域服務(wù)(AD DS)林的相對(duì)運(yùn)行狀況。
注:在正常的操作過程中,不需要手動(dòng)創(chuàng)建復(fù)制拓?fù)?。不正確使用Repadmin可能會(huì)對(duì)復(fù)制拓?fù)洚a(chǎn)生負(fù)面影響。Repadmin的主要用途是監(jiān)控復(fù)制,以便識(shí)別問題,如脫機(jī)服務(wù)器或不可用的局域網(wǎng)(LAN)或廣域網(wǎng)(WAN)連接。
Repadmin還需要該命令針對(duì)的每個(gè)域控制器上的管理憑據(jù)。Domain Admins組的成員具有足夠的權(quán)限在該域中的域控制器上運(yùn)行repadmin。默認(rèn)情況下,Enterprise Admins組的成員授予林中每個(gè)域中的Domain Admins組的成員身份。您還可以委派查看和管理復(fù)制狀態(tài)所需的特定權(quán)限。
1.查看當(dāng)前域控制器的復(fù)制狀態(tài):repadmin /showrepl
2.查看名稱為"major"域控制器活動(dòng)目錄復(fù)制狀態(tài):repadmin /showrepl major
3.查看名稱為"Major"域控制器復(fù)制隊(duì)列:repadmin /queue major
4.查看域復(fù)制狀態(tài)報(bào)告:repadmin /replsummary
5.驗(yàn)證當(dāng)前域控制器和其他域控制器之間是否成功創(chuàng)建復(fù)制鏈接:repadmin /showconn
6.強(qiáng)制在域控制器之間啟用復(fù)制:repadmin /replicate major Bdc dc=azureyun,dc=local /force
7.顯示當(dāng)前域控制器的拓?fù)浞绞剑簉epadmin /siteoptions
8.顯示站點(diǎn)內(nèi)已啟用自動(dòng)生成拓?fù)涔δ芟嚓P(guān)信息:dcdiag /test:topology
?
補(bǔ)充:
有關(guān)repadmin語法:
repadmin <cmd> <args> [/u:{domain\user}] [/pw:{password | *}] [/retry[:<retries>][:<delay>]] [/csv]
有關(guān)repadmin命令:
Repadmin /kcc強(qiáng)制目標(biāo)域控制器上的知識(shí)一致性檢查器(KCC)立即重新計(jì)算入站復(fù)制拓?fù)洹?br>Repadmin /prp指定只讀域控制器(RODC)的密碼復(fù)制策略(PRP)。
Repadmin /queue顯示域控制器必須發(fā)出的入站復(fù)制請(qǐng)求才能與其源復(fù)制伙伴保持一致。
Repadmin /replicate觸發(fā)指定目錄分區(qū)從源域控制器立即復(fù)制到目標(biāo)域控制器。
Repadmin /replsingleobj在具有公共目錄分區(qū)的任何兩個(gè)域控制器之間復(fù)制單個(gè)對(duì)象。
Repadmin /replsummary標(biāo)識(shí)失敗入站復(fù)制或出站復(fù)制的域控制器,并在報(bào)告中匯總結(jié)果。
Repadmin /rodcpwdrepl觸發(fā)將指定用戶的密碼從源域控制器復(fù)制到一個(gè)或多個(gè)只讀域控制器。(源域控制器通常是中心站點(diǎn)域控制器。)
Repadmin /showattr顯示對(duì)象的屬性。
Repadmin /showobjmeta顯示存儲(chǔ)在AD DS中的指定對(duì)象的復(fù)制元數(shù)據(jù),例如屬性ID,版本號(hào),始發(fā)和本地更新序號(hào)(USN),始發(fā)服務(wù)器的全局唯一標(biāo)識(shí)符(GUID)以及日期和時(shí)間戳。
Repadmin /showrepl當(dāng)指定的域控制器上次嘗試在Active Directory分區(qū)上執(zhí)行入站復(fù)制時(shí),顯示復(fù)制狀態(tài)。
Repadmin /showutdvec顯示AD DS在目標(biāo)域控制器上顯示承諾給自己及其傳遞伙伴的最高承諾USN。
Repadmin /syncall使指定的域控制器與所有復(fù)制伙伴同步。
/u指定具有在AD DS中執(zhí)行操作的權(quán)限的域和用戶名。(域和用戶名由反斜線分隔,例如domain \ user。)此參數(shù)不支持使用用戶主體名稱(UPN)登錄到域。
/PW指定使用/u參數(shù)輸入的用戶名的密碼。
/retry如果第一次嘗試失敗,并且出現(xiàn)以下錯(cuò)誤之一,則會(huì)導(dǎo)致Repadmin重試嘗試綁定到目標(biāo)域控制器:
/CSV以逗號(hào)分隔值(CSV)格式顯示/ showrepl參數(shù)的結(jié)果。
Repadmin語法使用以下術(shù)語:
命名上下文:AD DS林中目錄分區(qū)的可分辨名稱。命名上下文包括三個(gè)讀/寫命名上下文 - 域,模式和配置 - 以及作為全局編錄服務(wù)器的域控制器上存在的可選只讀命名上下文。命名上下文也可以是應(yīng)用程序目錄分區(qū)。指定命名上下文作為可分辨名稱,該名稱指示其與林根域的層次關(guān)系,例如DC = MyDomain,DC = Contoso,DC = Com。
全球唯一標(biāo)識(shí)符(GUID):用于唯一標(biāo)識(shí)存儲(chǔ)在目錄中的對(duì)象的128位數(shù)字,例如fa1a9e6e-2e14-11d2-aa9b-bbfc0a30094c。GUID在語法中有時(shí)被稱為通用唯一標(biāo)識(shí)符(UUID)。為了Repadmin的目的,這兩個(gè)術(shù)語是同義詞。
專有名稱:X.500可分辨名稱,例如CN = Server1,CN = Servers,CN = Default-First-Site-Name,CN = Sites,CN = Configuration,DC = Contoso,DC = Com。
在包含在每個(gè)命令主題中的Repadmin示例中,某些命令(如/ showrepl命令)返回的域控制器對(duì)象GUID和域控制器調(diào)用ID 最初顯示相同的十六進(jìn)制值(直到系統(tǒng)狀態(tài)恢復(fù))。但是,這兩個(gè)值標(biāo)識(shí)不同的對(duì)象。域控制器對(duì)象GUID是NTDS設(shè)置的唯一標(biāo)識(shí)符對(duì)象在域控制器上。域控制器對(duì)象GUID的值不會(huì)更改,除非您從域控制器中刪除AD DS,然后重新安裝它。域控制器調(diào)用ID標(biāo)識(shí)域控制器上的目錄數(shù)據(jù)庫(kù)。從備份還原域控制器時(shí),此值會(huì)更改。當(dāng)您第一次安裝域控制器時(shí),這兩個(gè)標(biāo)識(shí)符的值是相同的; 但是,每當(dāng)從備份還原域控制器時(shí),調(diào)用ID值都會(huì)更改。
大多數(shù)Repadmin命令按照以下順序采用其參數(shù):
"目標(biāo)或目標(biāo)DSA_LIST"
"源DSA_NAME",如果需要的話
<命名上下文>或?qū)ο罂煞直婷Q(如果需要)
對(duì)于AD DS,此字符串是網(wǎng)絡(luò)標(biāo)簽。對(duì)于域控制器,網(wǎng)絡(luò)標(biāo)簽包括域名系統(tǒng)(DNS),NetBIOS和IP地址。
對(duì)于Active Directory輕型目錄服務(wù)(AD LDS),此字符串必須是AD LDS服務(wù)器的網(wǎng)絡(luò)標(biāo)簽,后跟冒號(hào),然后是AD LDS實(shí)例的輕量級(jí)目錄訪問協(xié)議(LDAP)端口。
<命名上下文>是命名上下文根的可分辨名稱。如果您在運(yùn)行Repadmin的計(jì)算機(jī)上安裝適當(dāng)?shù)淖煮w和語言支持,則帶有國(guó)際或Unicode字符的文本將正確顯示。
聯(lián)系客服